Beveiliging
WordPress backdoor vinden en verwijderen
29 april 2025 · 7 min leestijd
Een backdoor is een verborgen toegangspunt dat hackers in uw WordPress-website achterlaten. Zelfs als u de oorspronkelijke hack heeft opgeschoond, kan een backdoor de hacker ongemerkt weer toegang geven. Het vinden en verwijderen van backdoors is een van de moeilijkste aspecten van het opschonen van een gehackte website.
Bij WP Maintainer hebben wij meer dan 20 jaar ervaring in het opschonen van gehackte websites. Wij vinden backdoors die geautomatiseerde tools missen. In dit artikel delen wij onze expertise.
Wat is een backdoor?
Een backdoor is stiekeme code die een aanvaller toegang geeft zonder normaal in te hoeven loggen. Backdoors kunnen vermomd zijn als onschuldige bestanden of verborgen in legitieme code. Typische vormen: - Verborgen admin-gebruikers - Aangepaste PHP-bestanden in upload-mappen - Gecodeerde code in thema's of plugins - Aangepaste database-entries - Verborgen scripts in .htaccess of wp-config.php
Waar backdoors zich verstoppen
Hackers plaatsen backdoors op locaties waar ze niet opvallen: **In upload-mappen:** /wp-content/uploads/ — hier verwacht niemand PHP-bestanden **In inactieve thema's:** Oude thema's die niet worden gebruikt maar wel aanwezig zijn **In valse plugins:** Bestanden die lijken op plugins maar geen echte functionaliteit hebben **In wp-config.php:** Verborgen tussen legitieme configuratieregels **In .htaccess:** Redirects of uitvoeringsrechten
Hoe vindt u een backdoor?
Het handmatig vinden van backdoors vereist technische expertise: 1. **Vergelijk met schone bestanden** — vergelijk WordPress core, thema's en plugins met de officiële versies 2. **Controleer bestandstijdstippen** — zoek naar recent gewijzigde bestanden die u niet heeft aangepast 3. **Scan op verdachte code** — zoek naar eval(), base64_decode(), exec(), system() en gecodeerde strings 4. **Controleer gebruikers** — verwijder onbekende admin-, editor- en auteursaccounts 5. **Database inspectie** — controleer wp_options, wp_users en wp_usermeta op verdachte entries
Geautomatiseerde tools
Tools die kunnen helpen: - **Wordfence Security** — Grondige scan met vergelijking tegen originele bestanden - **Sucuri Scanner** — Detecteert verdachte code en malware - **MalCare** — Cloud-gebaseerde diepe scan - **WP-CLI** — Command-line scanning voor geavanceerde gebruikers
Na het verwijderen
Na het verwijderen van backdoors is het werk nog niet klaar: - Wijzig ÁLLE wachtwoorden (WordPress, hosting, FTP, database) - Update WordPress, alle thema's en plugins naar de nieuwste versie - Verwijder ongebruikte thema's en plugins - Installeer een firewall en monitoring - Maak een schone back-up van de opgeschoonde website
Professionele hulp
Het vinden van backdoors vereist ervaring en gespecialiseerde kennis. WP Maintainer biedt professioneel opschoningsservice met garantie. Wij vinden en verwijderen álle backdoors en zorgen dat uw website weer 100% schoon is. Contacteer ons voor directe hulp.
Wilt u meer informatie?
Neem contact op via WhatsApp of bekijk onze pakketten.